Luki w Mac OS X

Tom Ferris, specjalizujący się w badaniach bezpieczeństwa systemów informatycznych, ujawnił szczegóły dotyczące luk odkrytych przez siebie w systemie operacyjnym Mac OS X.

Najpoważniejsza z luk występuje w przeglądarce Safari. Dzięki niej napastnik może uruchomić za pomocą przeglądarki dowolny kod lub spowodować jej awarię. Inną z luk można wykorzystać za pomocą specjalnie spreparowanego pliku graficznego w formacie TIFF, BMP lub GIF. Skuteczny atak prowadzi do awarii programu, który posłużył do otwarcia przygotowanego pliku. Kolejny błąd występuje w sposobie obsługi spakowanych plików. Pozwala on na doprowadzenie do awarii aplikacji lub wykonanie dowolnego kodu na zaatakowanej maszynie.

Pierwsza z wymienionych luk została oceniona przez Ferrisa jako „groźna”, pozostałe jako „średnio groźne”.

Specjalistyczne organizacje, zajmujące się bezpieczeństwem komputerowym, jak SANS Internet Storm Centre, oceniają zagrożenie jako „wysoce krytyczne”, gdyż luki pozwalają na zdalne uruchomienie dowolnego kodu lub przeprowadzenie ataku DoS.

Źródło: Arcabit